Toyota afectado por el ransomware Medusa, comprometiendo los datos de los clientes

Toyota afectado por el ransomware Medusa, comprometiendo los datos de los clientes

Nodo de origen: 3008240

Toyota Financial Services (TFS), una filial de Toyota Motor Corporation, ha sido víctima de un ciberataque, y la famosa banda de ransomware Medusa se ha atribuido la responsabilidad. Esta violación ha resultado en la exposición de una cantidad sustancial de datos confidenciales, lo que ha provocado mayores tensiones y amenazas potenciales a la privacidad de los clientes. Sitio de noticias alemán Heise publicado detalles sobre la infracción.

Se avecina una demanda de 8 millones de dólares y una filtración de datos

El mes pasado, se detectó acceso no autorizado en los sistemas de Toyota en Europa y África. Después de esto, el ransomware Medusa reclamó un compromiso exitoso de la división europea de Toyota, exigiendo un rescate de 8,000,000 de dólares y estableciendo un plazo de respuesta de 10 días. Los piratas informáticos finalmente filtraron todos los datos del portal de extorsión de Medusa en la web oscura, ya que las negociaciones con Toyota aparentemente no se produjeron.

Se filtraron nombres completos, direcciones, números IBAN…

Una de las divisiones afectadas fue Toyota Kreditbank GmbH en Alemania. Los datos comprometidos en esta violación incluyen los nombres completos de los clientes, direcciones de residencia, información del contrato, detalles de arrendamiento con opción a compra y números IBAN. Esta confirmación se produjo cuando Toyota envió avisos a sus clientes alemanes sobre la infracción.

¿Qué hizo Toyota?

Al detectar un acceso no autorizado, Toyota tomó medidas inmediatas desconectando algunos sistemas para contener la infracción y minimizar los riesgos. La empresa comenzó a colaborar con las autoridades para abordar la situación. Toyota también ha asegurado que priorizan la seguridad y privacidad de los datos de los clientes y proporcionarán actualizaciones según corresponda.

Toyota afectado por el ransomware Medusa, comprometiendo los datos de los clientes
Toyota envió esta carta a los clientes afectados (Fuente: Heise)

Al cabo de un rato, la página web de Toyota decía: “Debido a un ataque a los sistemas, personas no autorizadas obtuvieron acceso a datos personales. Los clientes afectados ya han sido informados. Los sistemas de Toyota Kreditbank se han reiniciado gradualmente desde el 1 de diciembre”.

Esta filtración de datos tiene consecuencias de gran alcance y puede provocar pérdidas financieras, sanciones regulatorias y daños a la reputación de Toyota. También podría afectar las ventas, la confianza de los consumidores y provocar interrupciones operativas, retrasando los servicios financieros para los clientes y el mercado en general.

No es el primer problema de ciberseguridad para Toyota

Este incidente no es el primer encuentro de Toyota con problemas de ciberseguridad. Los incidentes pasados ​​incluyen una posible filtración de datos en 2022 debido a la exposición del código fuente en GitHub, una filtración cibernética en marzo de 2023 que interrumpió la producción de vehículos y una importante filtración de datos de clientes en mayo de 2023 que afectó a regiones de Oceanía y Asia.

Imagen de portada: Dall-E

Sello de tiempo:

Mas de Dataconomía